Dukel 454 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 Hallo, ich möchte in einer Exchange 2016 Organisation mit einem Service Nutzer Send-As Rechte für einen großteil der Benutzer haben. Jetzt kann ich in jedes Postfach gehen und die Send-As Rechte konfigurieren und muss dies bei neuen Postfächern jedes mal machen. Gibt es stattdessen eine Administrative Rolle die generell Send-As Rechte für alle anderen hat? Ich weiß nicht, ob die rollen, die ich gefunden habe, hilfreich sind. -> ApplicationImpersonation - Ist eher für EWS und nicht unbedingt für SMTP? -> SendMailApplication - Wenig Informationen. Ist dort ein Send-As dabei? -> UserApplication - Greift das auch bei SMTP? Vielen Dank. Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 (bearbeitet) Brauchst du wirklich "Send AS" Rechte, weil du per MAPI kommst, oder reicht es, wenn du als JEDER User senden darfst per SMTP? ;) bearbeitet 1. März 2017 von NorbertFe Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 1. März 2017 Autor Melden Teilen Geschrieben 1. März 2017 Letzteres. Ich möchte mit meinem Service Nutzer mich als jeder andere User ausgeben per SMTP. Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 Von überall und authentifiziert oder anonym und immer von einer IP? Je nachdem kann man das mit einem eigenen Connector erledigen. Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 1. März 2017 Autor Melden Teilen Geschrieben 1. März 2017 Von einer IP und authentifiziert. Aber auch mit einem eigenen Connector braucht der Benutzer ja das Send-As Recht, oder? Zitieren Link zu diesem Kommentar
Squire 261 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 nein ... weil Du schickst via SMTP und nicht aus der jeweiligen Mailbox des Benutzers Wenn Du das über den Connector machst kannst Du auch als Donald.Trump@deinefirma.de schicken - die Absendeadresse ist Schall und Rauch Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 (bearbeitet) https://technet.microsoft.com/de-de/library/jj673053(v=exchg.150).aspx ms-Exch-SMTP-Accept-Any-Recipient Mit dieser Berechtigung ist die Sitzung in der Lage, Nachrichten über diesen Connector weiterzugeben. Wird diese Berechtigung nicht gewährt, akzeptiert der Connector nur Nachrichten an Empfänger in zugelassenen Domänen. nein ... weil Du schickst via SMTP und nicht aus der jeweiligen Mailbox des Benutzers Wenn Du das über den Connector machst kannst Du auch als Donald.Trump@deinefirma.de schicken - die Absendeadresse ist Schall und Rauch Hast du es mal probiert für eine authentifizierte Session? ;) bearbeitet 1. März 2017 von NorbertFe Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 1. März 2017 Autor Melden Teilen Geschrieben 1. März 2017 Ich wollte ja als jeder Sender verschicken, aber dafür gibt die Berechtigung "ms-Exch-SMTP-Accept-Any-Sender". Vielen dank. Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 Ich wollte ja als jeder Sender verschicken, aber dafür gibt die Berechtigung "ms-Exch-SMTP-Accept-Any-Sender". Vielen dank. Ja copy and paste error. Die Beschreibung ist nämlich korrekt. ;) Zitieren Link zu diesem Kommentar
Beste Lösung Dukel 454 Geschrieben 1. März 2017 Autor Beste Lösung Melden Teilen Geschrieben 1. März 2017 (bearbeitet) Habe einen Connector angelegt und die Rechte vergeben: Get-ReceiveConnector sender | Add-ADPermission -User "meinServiceUser" -ExtendedRights "ms-Exch-SMTP-Accept-Any-Sender" Es wird auch der neue Connector verwendet. Aber: Could not send mail (550 5.7.60 SMTP; Client does not have permissions to send as this sender) Wenn ich Send-As manuell vergebe (in den Postfacheinstellungen) geht dies. EDIT:Habe eine andere Lösung gefunden. Via AD Delegation habe ich dem User das Recht Send-As auf meine Benutzer OU vegeben. bearbeitet 1. März 2017 von Dukel Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 1. März 2017 Melden Teilen Geschrieben 1. März 2017 Alles klar. Danke für die Rückmeldung. Muß ich bei Gelegenheit mal testen, ob man die Extended Rights dann an der Stelle nicht auch dort definieren kann. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.